facebookloginapp.blogspot.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de facebookloginapp.blogspot.com
Este domínio é uma página alojada no Blogspot que aparenta estar a utilizar a plataforma de publicação Blogger da Google, em vez de um website autónomo oficial. O nome do subdomínio, "facebookloginapp", e o título da página "Facebook" sugerem que poderá apresentar-se como relacionado com o início de sessão no Facebook ou com o acesso à conta, mas está alojado na infraestrutura blogspot.com em vez de num domínio oficial pertencente ao Facebook.
Com base na captura de ecrã e nos metadados, a página parece minimalista e semelhante a um blogue, com conteúdo muito limitado e uma única ligação de saída visível. O site parece ser operado através de um subdomínio Blogger criado por um utilizador, enquanto a infraestrutura subjacente da plataforma é fornecida pela Google. A sua apresentação não se assemelha a um portal de serviço empresarial completo e poderá destinar-se a atrair visitantes que procuram funcionalidade de início de sessão relacionada com o Facebook.
Avaliação de segurança de facebookloginapp.blogspot.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi categorizado por vários fornecedores de classificação web como relacionado com phishing ou fraude, e 18 em 91 motores de segurança assinalaram-no. Além disso, o nome do subdomínio faz uma referência próxima à marca Facebook enquanto está alojado numa plataforma de blogues de terceiros, o que pode indicar uma tentativa de se assemelhar a uma propriedade oficial relacionada com início de sessão sem fazer parte do espaço de domínios conhecido do Facebook.
A análise de malware mostrou apenas uma deteção genérica suspeita num recurso de script alojado, o que, por si só, seria um sinal de baixa confiança. No entanto, esse indicador mais fraco é aqui superado pelo consenso mais amplo de phishing entre os motores de segurança e pelo padrão de branding da página. As verificações de blacklist para as principais bases de dados de conteúdo malicioso estavam, de resto, limpas no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que constitui uma cautela menor e não prova conclusiva sobre o conteúdo do website.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido através de infraestrutura gerida pela Google, e resolve para alojamento da Google com um servidor web GSE nos Estados Unidos. Os nameservers são operados pela Google, o que é consistente com o alojamento Blogspot/Blogger. A validade do certificado indica que existe encriptação de transporte, mas HTTPS, por si só, não verifica a fiabilidade do conteúdo ou da intenção da página.
O DNSSEC aparenta não estar assinado. O domínio faz parte do ecossistema blogspot.com, estabelecido há muito tempo, pelo que a antiguidade reportada reflete o domínio principal e não a antiguidade ou legitimidade deste subdomínio específico. Do ponto de vista técnico, a principal preocupação não é uma má configuração do servidor, mas sim o aparente uso indevido de uma plataforma de alojamento reputada para conteúdo que pode imitar uma marca bem conhecida.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?